CVE-2026-22574Fortinet FortiSOAR在PaaS及本地部署的多个版本中存在密码以可恢复格式存储的漏洞。经过身份验证的远程攻击者可通过修改LDAP配置中的服务器地址,成功检索并获取敏感的服务账户密码。该漏洞需高权限,可能导致凭据泄露及后续的横向移动风险。
该漏洞的成因是FortiSOAR在处理LDAP配置更新请求时,对敏感数据保护不足。系统以可逆加密或特定格式存储了服务账户密码。具备高权限的攻击者通过向内部API发送特定的配置修改请求(例如更改LDAP服务器地址),可诱导服务器在响应数据包中回显该密码。利用此漏洞,攻击者无需复杂的解密操作即可直接获得用于集成服务的敏感凭据。一旦获取密码,攻击者可能利用该凭据横向移动至LDAP服务器或其他关联的基础设施,造成更严重的数据泄露风险。